Minimizzazione dei dati
Condividiamo solo il contesto strettamente necessario allo svolgimento del compito.
AI governance e riduzione del rischio
Webita utilizza strumenti di intelligenza artificiale per supportare progettazione, sviluppo software, analisi, automazione e produzione di contenuti. Il loro utilizzo avviene secondo principi di minimizzazione dei dati, separazione degli ambienti, protezione delle credenziali e controllo umano.
Ultimo aggiornamento:1 agosto 2026
In questo video Giorgio Sanna illustra il metodo adottato da Webita per organizzare i progetti, minimizzare i dati, proteggere le credenziali e mantenere il controllo umano sugli strumenti di intelligenza artificiale.
Il video sara disponibile a breve.
Per Webita l AI e uno strumento di supporto e non un sostituto della responsabilita professionale. Abbiamo impostato un sistema concreto di AI governance e riduzione del rischio, con procedure soggette a verifica e aggiornamento.
Condividiamo solo il contesto strettamente necessario allo svolgimento del compito.
Prepariamo ambienti sintetici, pertinenti e il piu possibile privi di dati non necessari.
Gli strumenti AI non vengono collegati in modo indiscriminato agli archivi completi dei clienti.
Password, token e chiavi API restano in strumenti dedicati e fuori dalle conversazioni AI.
Codice, analisi, automazioni e contenuti vengono verificati da una persona prima delle decisioni rilevanti.
Controlliamo documentazione, impostazioni privacy e limiti operativi dei servizi utilizzati.
Procedure e configurazioni vengono riviste per tenere conto di cambiamenti normativi e tecnici.
Il risultato viene approvato e usato sotto responsabilita professionale, non delegato all AI.
Webita utilizza cartelle di progetto dedicate e preparate specificamente per il lavoro con strumenti AI. Gli assistenti non vengono collegati indiscriminatamente alle cartelle principali contenenti l intero archivio del cliente.
Questo approccio basato sulla minimizzazione dei dati aiuta a ridurre la superficie informativa esposta agli strumenti AI e a mantenere piu chiaro il perimetro operativo del progetto.
Per favorire un utilizzo conforme e responsabile evitiamo di inserire negli strumenti AI dati o materiali che non sono necessari al compito.
Eventuali trattamenti che richiedano dati personali o informazioni riservate devono essere valutati preventivamente in base a finalita, necessita, base giuridica, ruolo delle parti e misure di sicurezza applicabili.
Password, token e chiavi di produzione vengono gestiti tramite strumenti dedicati e non devono essere copiati nelle conversazioni con gli assistenti AI.
Strumenti come Vercel e GitHub possono far parte dell infrastruttura utilizzata, ma il loro impiego non elimina automaticamente ogni rischio: servono configurazioni corrette, ruoli appropriati e controlli periodici.
Oltre alla minimizzazione a monte dei dati, Webita utilizza le impostazioni privacy disponibili presso i fornitori quando sono utili al contesto operativo.
Le impostazioni vengono controllate periodicamente perche prodotti, interfacce e condizioni dei fornitori possono cambiare nel tempo.
I dati personali eventualmente gestiti da siti e piattaforme realizzati da Webita risiedono nei database e nei servizi infrastrutturali previsti dal singolo progetto. Non vengono automaticamente trasferiti nelle conversazioni AI.
Gli output dell intelligenza artificiale non vengono considerati automaticamente corretti. Il livello di verifica dipende dalla natura del compito e dal rischio collegato al risultato.
AI Act e GDPR non sono la stessa cosa. Possono applicarsi contemporaneamente, ma operano su piani diversi e richiedono valutazioni proporzionate al caso concreto.
Nota informativa iniziale
Il Regolamento europeo sull intelligenza artificiale e entrato in vigore il 1 agosto 2024. La maggior parte delle sue disposizioni diventa applicabile dal 2 agosto 2026, con eccezioni, periodi transitori e scadenze differenziate.
Questa pagina ha finalita informative, non costituisce consulenza legale e descrive le procedure operative adottate da Webita alla data dell ultimo aggiornamento.
1 agosto 2024
Entrata in vigore del Regolamento europeo sull intelligenza artificiale.
2 agosto 2026
Applicazione della maggior parte delle disposizioni, con eccezioni e scadenze differenziate.
Valutazione continua
Classificazione, ruoli, basi giuridiche e misure dipendono da finalita, utenti, dati, settore e conseguenze del progetto.
Risposte sintetiche e prudenti sulle misure adottate da Webita per un utilizzo responsabile degli strumenti AI.
No in modo indiscriminato. Webita prepara contesti di progetto sintetici e pertinenti e cerca di escludere documenti completi, archivi storici e materiali non necessari al compito.
No. Password, token, chiavi API e credenziali di produzione vengono gestiti con strumenti dedicati e devono restare fuori dalle conversazioni con gli assistenti AI.
Sugli account Webita utilizzati viene mantenuta, quando disponibile, la preferenza che esclude l uso dei contenuti per addestramento, miglioramento dei modelli o analytics non necessari. Queste impostazioni vengono verificate periodicamente.
Quando il fornitore le rende disponibili, queste preferenze servono a limitare l uso delle interazioni per finalita ulteriori rispetto all erogazione del servizio, come addestramento, miglioramento del prodotto o analytics non essenziali.
No. L attivazione di opzioni privacy non significa automaticamente che nessun dato venga tecnicamente elaborato o trasmesso per fornire il servizio. Per questo Webita limita a monte dati e file presenti negli ambienti AI.
No. Gli output AI non vengono considerati automaticamente corretti e le decisioni rilevanti non vengono delegate in automatico. Rimane un controllo umano proporzionato al rischio.
No. Il GDPR riguarda il trattamento dei dati personali, mentre l AI Act disciplina sviluppo, fornitura e utilizzo dei sistemi AI secondo ruoli e livelli di rischio. Possono applicarsi insieme.
No. La classificazione dipende dal caso concreto, dalle finalita, dai dati trattati, dal settore, dagli utenti coinvolti e dalle possibili conseguenze.
Viene predisposto un ambiente di lavoro sintetico e pertinente, dal quale si cerca di escludere dati personali non necessari, backup, archivi completi, esportazioni di database e file sensibili.
Si. L uso di strumenti AI puo essere discusso nel perimetro operativo del progetto e, quando richiesto, limitato o escluso in base al tipo di lavorazione.
Webita controlla documentazione, impostazioni privacy disponibili, condizioni d uso e cambiamenti rilevanti dei fornitori, aggiornando procedure e configurazioni quando necessario.
Puoi usare il sistema di contatto gia presente sul sito e chiedere chiarimenti sull utilizzo dell AI, dei dati e delle misure organizzative adottate nel progetto che ti riguarda.
Strumenti, procedure e impostazioni possono essere aggiornati. Se vuoi chiarimenti su un progetto o preferisci limitare l uso di strumenti AI, puoi contattare Webita tramite il canale di contatto gia disponibile sul sito.
Data ultimo aggiornamento: 1 agosto 2026
Le procedure descritte in questa pagina fanno parte di un sistema di governance e riduzione del rischio e vengono riesaminate periodicamente.
Webita
Possiamo definire insieme il perimetro operativo, le misure di minimizzazione dei dati e il livello di controllo umano piu adatto al progetto.
Parla con WebitaQuesti collegamenti aiutano a contestualizzare il quadro normativo e alcune impostazioni dichiarate dai fornitori. Non sostituiscono una valutazione legale sul singolo progetto.